поиск:    

 
переход:  



Екатеринбург Онлайн
Новости:  Автоновости  |  Публикации:  Дороги  |  Форумы:  Автофорум

  Форумы  > Автоклуб > Общение Автоклуба  

Пользующимся инет банками....инфа


Список Тем  |   Поиск  |   Правила  |   Статистика  |
Пользующимся инет банками....инфа   #4040163  наверх
Автор:  
Дата:   

07.07.2008

Обнаружен троян, похищающий файлы с секретными ключами ЭЦП клиентов системы «iBank 2»

Компания «БИФИТ» при участии одного из региональных банков обнаружила специализированную вредоносную программу (троян), которая похищает у пользователей системы «iBank 2» файлы с секретными ключами ЭЦП и пароли, вводимые с клавиатуры.

Троян, проникнув на компьютер клиента через уязвимости в системном ПО, перехватывает управление, подменяет системные динамические библиотеки, после чего начинает отслеживать ввод с клавиатуры, файловый ввод-вывод с поиском файлов с секретными ключами ЭЦП клиента, а также вызовы динамических библиотек.

Далее троян через Web-браузер отсылает файл с секретным ключом ЭЦП клиента и введенный клиентом пароль на сайт злоумышленников по адресу www.i-bifit.com или www.i-bifit.in, после чего с заданной периодичностью обращается к этим сайтам в ожидании команды блокирования компьютера клиента.

При получении с сайта злоумышленника команды блокирования троян перенаправляя сетевой ввод-вывод, не позволяет клиенту соединиться с банковским сервером «iBank 2» и подменяя информационные сообщения, выдает клиенту диалоговое окно со следующим текстом: "System. Ошибка. Технические работы. Окончание xx.xx.xxxx в xx:xx".

Ниже представлен скриншот, снятый на компьютере клиента в момент блокирования трояном доступа к банковскому серверу «iBank 2».



Во время блокирования компьютера клиента злоумышленники, используя похищенный секретный ключ ЭЦП и пароль, подключаются банковскому серверу «iBank 2» и от имени клиента отправляют в банк платежное поручение с корректной ЭЦП клиента.

В дальнейшем при разборе конфликтных ситуаций анализ журналов банковских серверов системы «iBank 2» показывает, что практически все противоправные действия совершаются злоумышленниками с IP-адресов, расположенных вне России — Польша, Индонезия, Пакистан, Новая Зеландия и т.д.

При этом основными направлениями увода денег клиента оказываются:
перевод на счет физического лица (408..., 423... и т.д.), являющегося клиентом в другом российском банке
перевод на "котловой" счет карточного процессинга (30232..., 30233...) в другом банке с указанием в назначении платежа номера специального карточного счета
перевод на расчетный счет организации или частного предпринимателя с указанием в назначении платежа номера электронного кошелька Web-money, PayPal и др.

Детальный анализ работы выявленного трояна показывает, что злоумышленники эксплуатируют фундаментальную проблему — неспособность некоторых пользователей обеспечивать доверенную среду исполнения на своем компьютере.

Предвидя возникновение специализированных вредоносных программ (троянов) еще более двух лет назад, компания «БИФИТ» начала реализовывать и встраивать в систему «iBank 2» дополнительные механизмы защиты информации, которые сейчас могут и должны эксплуатироваться банками для резкого снижения вероятности успешного использования злоумышленниками похищенных секретных ключей ЭЦП клиентов.

Банкам настоятельно рекомендуется:
использовать встроенный в систему «iBank 2» механизм IP-фильтрации по клиентам
использовать встроенный в систему «iBank 2» механизм выявления подозрительных документов
использовать встроенный в систему «iBank 2» механизм SMS-инфоромирования клиентов о входе в систему, поступлении документов, движении по счетам
начать плановый переход клиентов к использованию USB-токена «iBank 2 Key» (подробнее)
провести обновление системы «iBank 2» до последнего билда версии 2.0.14 — в последних билдах встроены новые дополнительные механизмы защиты информации

Для предотвращения попадания на компьютер троянов пользователям системы «iBank 2» настоятельно рекомендуется:
Соблюдать регламент ограниченного доступа к данному компьютеру.
Использовать и оперативно обновлять системное и прикладное ПО только из доверенных источников, гарантирующих отсутствие вредоносных программ. При это необходимо обеспечить целостность получаемых на носителях или загружаемых из Интернета обновлений.
Использовать и оперативно обновлять специализированное ПО для защиты информации — антивирусное ПО, персональные межсетевые экраны, средства защиты от несанкционированного доступа и пр.
Соблюдать правила безопасной работы в Интернете.

В качестве действенной меры по борьбе с выявленным трояном пользователям системы «iBank 2» рекомендуется:
На компьютере пользователя в настройках персонального межсетевого экрана запретить весь IP-трафик (входящий и исходящий, по всем типам протоколов) для IP-адресов 58.65.234.17 (www.i-bifit.com) и 69.50.160.212 (www.i-bifit.in) с уведомлением клиента о попытке соединения по указанным IP-адресам
На корпоративных межсетевых экранах и корпоративных прокси-серверах запретить IP-трафик (входящий и исходящий, по всем типам протоколов) для IP-адресов 58.65.234.17 (www.i-bifit.com) и 69.50.160.212 (www.i-bifit.in) с уведомлением системного администратора о попытке соединения по указанным IP-адресам

Технические подробности использования дополнительных механизмов защиты информации направляются службой техподдержки компании «БИФИТ» по запросам банков.
(с)
http://www.bifit.com/ru/company/press/vazhno2.html...
19/0 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040212  наверх
Автор: Maniac.ru   (О пользователе)
Дата:   

Плюсег...
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040231  наверх
Автор: Lotus5 
Дата:   

пиар бифита
5/1 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040237  наверх
Автор: Silumin 
Дата:   

пиар трояна:-)
2/0 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040260  наверх
Автор: civic-настоящий 
Дата:   

ппц пока читал тему , опера немного глюканула ,сразу накх вытащил ключ бугалтера, свой был убран давно:-)
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040732  наверх
Автор: ~ASV~
Дата:   


Цитата:
От пользователя: Sоvetsky™

На самом деле. как только начал 24ру впаривать эти токены - тут же посыпались сообщения - все ужасно, без токенов упрут пароль, участились случаи!!! И т.п.

В данном случае банк старается защитить своих клиентов всеми доступными ему способами.
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040738  наверх
Автор: Pugachev® 
Дата:   

деньги должны быть наличными................... иначе они почти общие :-D
3/0 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040740  наверх
Автор: VinRom
Дата:   

про стерилизацию банок? это к осени...
1/0 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040744  наверх
Автор: civic-настоящий 
Дата:   


Цитата:
От пользователя: Pugachev™

деньги должны быть наличными................... иначе они почти общие

это как так? а с поставщиками как расчитываться? а аренда? :-)
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4040748  наверх
Автор: Pugachev® 
Дата:   


Цитата:
От пользователя: civic

это как так?

я про личные деньги..............
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4041195  наверх
Автор: UlAlex 
Дата:   


Цитата:
От пользователя: kuprum

пользователей системы «iBank 2»


а просвятите тогда, какие банки в Екб используют эту систему?
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4041206  наверх
Автор: Двенадцатый 
Дата:   


Цитата:
От пользователя: kuprum

kuprum (отправить письмо) (о пользователе)
Дата: 09 Июля 2008 15:48


не юзаю, но в мемориз :write:
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4041222  наверх
Автор: Marauder-II   (О пользователе)
Дата:   

Токены рулят
1/0 |    |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4041397  наверх
Автор: AVS™© ® 
Дата:   


Цитата:
От пользователя: Marauder-II

Токены рулят



Цитата:
От пользователя: Sоvetsky™

Пиар токенов


заманали, чо это такое?
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #4041448  наверх
Автор: master099 
Дата:   

запретил эти сервера...
  |  Поделиться:  
Re: Пользующимся инет банками....инфа   #15521760  наверх
Автор: Е1.RU   (О пользователе)
Дата:   

Тема автоматически закрыта.
  |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |
Обсуждение этой темы закрыто модератором форума

 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода